Enfoque

Política de Seguridad de la Información

Nuestra Política de Seguridad de la Información establece las expectativas para la protección de los sistemas y activos de información de Gildan, y aplica a Gildan y a todas sus subsidiarias. Está diseñada para proteger la confidencialidad, integridad y disponibilidad de los datos de la Compañía y de sus clientes, reducir el impacto potencial de los incidentes de seguridad, respaldar el cumplimiento de los requisitos aplicables y promover la mejora continua de nuestras prácticas de seguridad de la información.

La política establece las responsabilidades para la gestión de los riesgos de seguridad de la información, la protección del acceso a los sistemas y los datos, la identificación y gestión de vulnerabilidades, el mantenimiento de la concientización y la capacitación en materia de seguridad, la respuesta a incidentes de ciberseguridad y el apoyo a la continuidad del negocio y la recuperación ante desastres.

Las responsabilidades en materia de seguridad de la información aplican a toda nuestra fuerza laboral. Se espera que los empleados y contratistas cumplan con los requisitos aplicables y reporten cualquier inquietud relacionada con la seguridad. También evaluamos los riesgos de seguridad de la información asociados con proveedores de servicios externos e incorporamos los requisitos de seguridad correspondientes en los acuerdos contractuales pertinentes.

Política de Protección de Activos de Información

Nuestra Política de Protección de Activos de Información establece un marco para identificar y proteger la información confidencial y crítica de propiedad de Gildan frente al uso o divulgación no autorizados. Aplica a los empleados y terceros involucrados en la creación, el manejo, la transferencia o el almacenamiento de información de Gildan.

La política exige que la información sea evaluada de acuerdo con su nivel de sensibilidad y criticidad, y protegida mediante las medidas de seguridad adecuadas durante todo su ciclo de vida. Cualquier incidente conocido o presunto que involucre información confidencial debe ser reportado de inmediato. La política también está sujeta a revisiones periódicas y auditorías de cumplimiento.

Utilizamos la norma ISO 27001 y el marco del Instituto Nacional de Estándares y Tecnología (NIST, por sus siglas en inglés) para gestionar de manera eficaz los riesgos de seguridad de la información y alinear nuestras políticas de seguridad de la información con las prácticas recomendadas de la industria. También colaboramos con socios externos y con organismos gubernamentales para ayudar a garantizar que nuestros sistemas de información y nuestro equipo de gestión se mantengan actualizados.

Nuestra sede en Montreal y nuestros centros de datos cuentan con certificación ISO 27001.

 

Todos los empleados administrativos y de oficina de Gildan reciben capacitación anual obligatoria en línea sobre protección de la información y ciberseguridad. La capacitación incluye orientación para proteger a la Compañía frente a amenazas de ciberseguridad y para reportar incidentes de seguridad. Llevamos a cabo actividades continuas de concientización y ejercicios de simulación de phishing dirigidos al 100 % de nuestros empleados con acceso a herramientas tecnológicas varias veces al año. Algunos grupos que trabajan con información confidencial, como los equipos de Finanzas y Recursos Humanos, reciben capacitación adicional. Asimismo, recordamos periódicamente a los empleados la importancia de reportar actividades sospechosas o la pérdida de información confidencial a los departamentos de TI y Legal.

Privacidad de los datos

Cuando corresponde, es necesario y está relacionado con nuestras actividades comerciales, recopilamos y utilizamos cierta información confidencial y personal sobre empleados, clientes, socios comerciales, proveedores y otros terceros.

La política interna de privacidad de datos de Gildan y el Manual de Privacidad para Empleados establecen los requisitos para la privacidad y protección de la información personal bajo el control de Gildan y orientan nuestros esfuerzos para protegerla. Estos requisitos aplican a todos los empleados y contratistas de Gildan que procesan información de identificación personal.

Realizamos auditorías internas para verificar el cumplimiento de nuestra política interna de privacidad de datos como parte de nuestro plan de auditoría basado en riesgos. También trabajamos con auditores externos para verificar nuestro cumplimiento.

Uso responsable de la IA

Creemos que la IA puede mejorar la eficiencia, la productividad y la eficacia en todas nuestras operaciones. Nuestra Política de Inteligencia Artificial ayuda a garantizar su uso seguro y ético en todas nuestras operaciones mediante una gobernanza adecuada, medidas de protección apropiadas y supervisión humana.

Nuestra Política de Inteligencia Artificial ayuda a garantizar el uso seguro y ético de la IA en todas nuestras operaciones.

La política establece los requisitos para el uso responsable de la IA por parte de los empleados y de terceros que actúan en nombre de Gildan. Aborda aspectos relacionados con la privacidad de los datos y la ciberseguridad, la supervisión humana y la rendición de cuentas, la transparencia y la equidad, el uso adecuado de la IA y los riesgos asociados con la propiedad intelectual.

Para respaldar la adopción responsable de la IA, Gildan mantiene un enfoque de gobernanza multifuncional que involucra a representantes de las áreas de seguridad de la información, privacidad, legal, recursos humanos y tecnología. Este modelo de gobernanza permite evaluar las consideraciones regulatorias, de ciberseguridad, privacidad y ética asociadas con los casos de uso de la IA.

Los riesgos relacionados con la IA también se consideran durante la evaluación e incorporación de tecnologías y servicios habilitados con IA, con la participación de las áreas correspondientes, entre ellas Seguridad de la Información, Legal y Tecnología de la Información.

Los empleados siguen siendo responsables del trabajo realizado con el apoyo de la IA, y los resultados generados por esta deben revisarse para garantizar su precisión y confiabilidad. Estas expectativas se comunican mediante nuestro programa anual de capacitación sobre protección de la información y ciberseguridad. Ciertos casos de uso de la IA que involucran información personal o confidencial, decisiones relacionadas con el empleo, personas o riesgos para la Compañía requieren una revisión y aprobación adicionales.

La política se revisa y actualiza periódicamente para reflejar la evolución de la tecnología, la regulación y las prácticas recomendadas de la industria.